基于人工免疫的入侵检测模型研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:lskiba
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对网络恶意行为的入侵检测是当前网络安全研究的一个重要内容。现有入侵检测系统存在着检测率不高、灵活性差、不能有效识别未知攻击和规则更新滞后等缺点,借鉴生物免疫系统原理的人工免疫系统具有并行处理、自学习和自适应等特点,具有保护计算机系统不受本地或者远程非法入侵的功能,这与入侵检测系统具有天然的相似性,引起了众多网络安全专家的注意,人工免疫系统和入侵检测系统的结合开创了一个网络安全研究新热点[1-2]。本文研究目的是改善传统免疫模型的缺陷,去解决现有入侵检测系统的不足。本文深入分析研究了现有基于人工免疫原理的入侵检测系统存在的缺陷,在Hofmeyr的分布式人工免疫系统模型人工免疫系统(ARTificial Immune System,ARTIS)基础上,提出了改进的人工免疫入侵检测模型。在改进模型中,使用具有协议分析算法(基于协议分析技术)的协同刺激模块对免疫模块进行协同刺激,以及采用基于权值的分r-连续位匹配规则,使改进模型的检测率TP从ARTIS模型的70%~75%之间,提高到80%~85%之间;使误检率FP从ARTIS模型的20%~25%之间,降低到12%~14%之间。使成熟检测器和记忆检测其的数量从ATRIS模型的240~260之间和120~130之间,降低到210~220之间和95~105之间。使用风暴型攻击检测算法(基于协议分析技术),在流量超过15M并伴有攻击的情况下,改进模型能保持一定的吞吐量,而ARTIS模型出现宕机现象。使用MIT Lincoln实验室的DARPA数据集,在网络仿真工具OPNET Modeler14.5中对改进模型和ARTIS模型进行了模拟测试实验,并作了对比分析,结果表明:改进模型提高了检测率,降低了误检率;改进模型的记忆检测器和成熟检测器的数量有所降低;改进模型在大数据流量并伴有攻击的情况下,比ARTIS模型有更高的吞吐量。协议分析技术具有性能、准确性和系统开销小等方面的优势,而人工免疫技术具有自适应性、自学习的优势,为改进模型的协同刺激模块引入基于协议分析技术的协议分析算法和风暴型攻击检测算法,使改进模型把协议分析技术和人工免疫技术的优势结合起来,通过模拟测试结果验证了改进模型的可行性和有效性。
其他文献
随着信息化程度不断提高,数据对企业的重要性愈发凸显,将数据备份到网络能有效保护数据。由于企业数据量的快速增长,海量数据的备份给存储系统和网络带宽带来了很大压力,也造成存
随着计算机多媒体技术的快速发展,图像、音频和视频等数字产品得以在网络上大量传播转载,由于其易于获得和易复制的特点使得盗版侵权问题日益严重,数字水印的出现为这一问题
模式识别是指对表征事物或现象的各种形式信息进行处理和分析,以对事物或现象进行描述、辨认、分类和解释的过程。模式识别技术可用于人脸识别、指纹识别、语音识别和文档分类
随着互联网技术的发展和应用软件的成熟,软件即服务(Software as a Service,SaaS)作为一种新型软件服务形式逐渐兴起。SaaS模式下,服务提供商将应用软件统一部署在自己的服务
火灾给人类社会带来的灾难数不胜数,特别是同类型易燃物集中区域火灾的火势相当猛烈,不易扑救。本文探索出一套成熟的解决方案,能够在第一时间发现火源,并及时预警报警。本文
心电信号中的基线漂移等噪声干扰问题由来已久,各种降噪方法的研究层出不穷。本研究根据心电信号对医疗诊断的重要意义,以及对信号保真程度的严格要求,在保证信号波形形态和电位
无线射频识别(RFID:Radio Frequency IDentification)是一种非接触式自动识别技术。它凭借其独特的优势,已经逐渐在身份识别、防伪技术、供应链管理、公共交通管理和军事等各
云计算的起源要先从互联网讲起,互联网的高速发展孕育了云计算的出现,云计算是继大型计算机后到客户端-服务器之后的又一个巨变,云计算经历了并行计算、分布式计算、网格计算、
空间站作为大型在轨组装航天器,可支持人类在太空长期生活、开展各类空间试验.复杂性、多变性、长期性是空间站相对于其他类型载人航天器突出特点,因而空间站在飞行过程中出